jstillery

  • skipfish一种全自动、主动的Web应用程序安全侦察工具
  • drupalscan简单的非侵入式Drupal扫描仪。
  • ppmap一个用GO编写的扫描/利用工具,通过利用已知的小工具,利用客户端原型对XSS的污染。
  • docem将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
  • pinkertonJavaScript文件爬网程序和秘密查找器。
  • phpggcPHP unserialize()有效载荷库,以及从命令行或编程方式生成它们的工具。
  • hyperfox用于代理和记录HTTP和HTTPS流量的安全工具。
  • webspa一种网络敲击工具,发送一个HTTP/S来运行O/S命令。